我得到了检查各种服务器配置的自动 PCI 安全测试结果。由于在 ssh 配置的某些元素中使用了 sha1 算法,自动化测试确定服务器不安全。
运行 ssh -vvv 时可以看到配置,因此这里是该输出的相关部分。我剪掉了这个特定服务器上可用的其他算法,但有几个可用。
debug2: KEX algorithms: ...snip...diffie-hellman-group14-sha1
debug2: MACs ctos: hmac-sha1...snip...
它的用途是:
- 密钥交换算法中的 diffie-hellman-group14-sha1
- 从客户端到服务器的 MAC 中的 hmac-sha1
我已经对该站点进行了一些搜索,但没有看到太多关于这些算法是否 1) 正在使用 2) 被认为对于 2019 年符合 PCI 的站点不安全的数据。